Crowdsourcing 众包
靠一大群人协作来收集信息。 在安全领域,众包是社区共享 威胁情报的方式——一家发现新威胁,所有人受益。
安全里的众包例子
- VirusTotal —— 大家上传可疑文件,共享检测结果
- 威胁情报平台 —— 成员互相共享 IoC
- ISAC —— 行业信息共享与分析中心(金融、医疗各有自己的)
- 漏洞赏金 —— 众包安全测试
- 开源检测规则集(如 Suricata 的 Emerging Threats)
为什么有效
攻击者攻击 A 公司用的手法,共享出来后 B/C/D 公司能提前防住。单打独斗 vs 集体防御——众包让防守方也能规模化。
注意
众包信息质量参差,需要验证(防投毒——攻击者可能故意污染共享情报)。可信的众包平台都有信誉机制。常与 OSINT 一起构成情报的公开来源。